OVH Cloud OVH Cloud

VPN ou comment s'en sortir avec du matos différent

3 réponses
Avatar
\(¯`·........Fabrice.......·´¯\)
Bonjour,

Je souhaite faire du VPN entre 2 site, Lyon et Paris.
J'ai un routeur Cisco 2620 avec un serveur firewall sur Lyon et un petit
routeur Adsl sur Paris Alcatel speedtouch 510V4.

Que faut-il faire pour mettre en place ce VPN ?
J'ai des @IP fixes de chaque côté.

Faut-il changer de routeur sur Paris ou le petit Alcatel suffira ? car
comme tout VPN sécurisé, il faudrait qu'il soit crypté.

Existe t-il des solutions logiciel, ou matériel ? (boîtier serveur VPN sur
Lyon, et un logiciel pour les nomades ??

Merci pour les infos, je débute dans le VPN.

Fab.

3 réponses

Avatar
Dominique Blas
Bonjour,

Je souhaite faire du VPN entre 2 site, Lyon et Paris.
J'ai un routeur Cisco 2620 avec un serveur firewall sur Lyon et un petit
routeur Adsl sur Paris Alcatel speedtouch 510V4.

Que faut-il faire pour mettre en place ce VPN ?
J'ai des @IP fixes de chaque côté.

Faut-il changer de routeur sur Paris ou le petit Alcatel suffira ? car
comme tout VPN sécurisé, il faudrait qu'il soit crypté.
Slt,


Les 2 doivent pourvoir faire de l'IPSEC à base de secret partagé. Le
cisco peut utiliser des certificats X509 mais pas le 510 : nivellement
par le bas ou plus grand commun dénominateur.

Par ailleurs, si le Cisco doit pouvoir utiliser AES je pense que
l'Alcatel a dû resté limité au 3DES.

db


--

Courriel : usenet blas net

Avatar
\(¯`·........Fabrice.......·´¯\)
"Dominique Blas" a écrit dans le message de news:
423f1963$0$5071$
Bonjour,

Je souhaite faire du VPN entre 2 site, Lyon et Paris.
J'ai un routeur Cisco 2620 avec un serveur firewall sur Lyon et un petit
routeur Adsl sur Paris Alcatel speedtouch 510V4.

Que faut-il faire pour mettre en place ce VPN ?
J'ai des @IP fixes de chaque côté.

Faut-il changer de routeur sur Paris ou le petit Alcatel suffira ? car
comme tout VPN sécurisé, il faudrait qu'il soit crypté.
Slt,


Les 2 doivent pourvoir faire de l'IPSEC à base de secret partagé. Le cisco
peut utiliser des certificats X509 mais pas le 510 : nivellement par le
bas ou plus grand commun dénominateur.

Par ailleurs, si le Cisco doit pouvoir utiliser AES je pense que l'Alcatel
a dû resté limité au 3DES.

db


--

Courriel : usenet blas net


Merci,
comment ce présente le paramétrage en général ?
Il existe un moyen logiciel pour effectuer la connexion client VPN, c'est à
dire configurer le routeur CISCO et ensuite installer ou paramétrer les
postes clients pour faire du VPN ?

Merci pour les infos,

Fab.


Avatar
Dominique Blas


Merci,
comment ce présente le paramétrage en général ?
Il existe un moyen logiciel pour effectuer la connexion client VPN, c'est à
dire configurer le routeur CISCO et ensuite installer ou paramétrer les
postes clients pour faire du VPN ?
Lorsque les routeurs sont configurés pour établir un tunnel entre eux

les clients situés derrière chaque routeur n'ont pas besoin de le savoir
(c'est l'intérêt hein ?).

Maintenant si tu parles de nomades désirant se connecter au réseau
d'entreprise via l'un des routeurs, c'est tout à fait possible. C'est
même en partie l'intérêt.
Il faut configurer les routeurs en accord et installer un soft VPN sur
les nomades concernés (IPSEC est par défaut sur les OS XP Professionel et
les windows possèdent par défaut tous au moins le protocole PPTP
[permettant d'établir des tunnels peu sécurisés] voir LEAP).

db

--

Courriel : usenet blas net